Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Qu1cksc0pe — All-in-One Malware-Analyse-Tool. | Kitploit
Tools/GitHubGitHub/cyb3rmx/qu1cksc0pe
Android-SicherheitStatische AnalyseDynamische Analyse (Sandboxing)NetzwerkforensikForensikMalware-AnalyseMobile Sicherheit
GitHubcyb3rmx/qu1cksc0pe

Qu1cksc0pe

All-in-One Malware-Analyse-Tool.

Repository anzeigen
2.0k26033vor 11 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Qu1cksc0pe



logo


All-in-One Malware-Analyse-Tool zur Analyse vieler Dateitypen, von Windows-Binärdateien bis zu E-Mail-Dateien.

Du erhältst:

  • Welche DLL-Dateien verwendet werden.
  • Funktionen und APIs.
  • Abschnitte und Segmente.
  • URLs, IP-Adressen und E-Mails.
  • Android-Berechtigungen (Dangerous/Special/Info).
  • MITRE ATT&CK-Zuordnungen (Windows + Linux statische Analyse).
  • Dateierweiterungen und ihre Namen.
  • Eingebettete ausführbare Dateien/Exploits.
    Und so weiter...

Qu1cksc0pe zielt darauf ab, noch mehr Informationen über verdächtige Dateien zu sammeln und dem Benutzer zu helfen, zu erkennen, wozu diese Datei in der Lage ist.

Qu1cksc0pe kann derzeit analysieren

DateienAnalysetyp
Windows-Ausführbare (.exe, .dll, .msi, .bin)Static, Dynamic
Linux-Ausführbare (.elf, .bin)Static, Dynamic
MacOS-Ausführbare (mach-o)Static
Android-Dateien (.apk, .jar, .dex)Static, Dynamic(for now .apk only)
Golang-Binärdateien (Linux)Static
DokumentdateienStatic
VBScript/VBA-Familie (.vbs, .vbe, .vba, .vb, .bas, .cls, .frm)Static (--docs)
HTML-Dokumente (.html, .htm)Static (--analyze)
JavaScript (.js)Static (--analyze)
HTA / HTML-Anwendung (.hta)Static (--analyze)
Windows-Batch-Skripte (.bat, .cmd)Static (--analyze)
Windows-Verknüpfung (.lnk)Static (--analyze)
Archivdateien (.zip, .rar, .ace)Static
PCAP-Dateien (.pcap)Static
Powershell-SkripteStatic
E-Mail-Dateien (.eml)Static

Nutzung```bash

python qu1cksc0pe.py --file suspicious_file --analyze

- Dienst-Health-Check mit Multi-Fail-System
- Integrierte Event-Hooks für benutzerdefinierte Aktionen
- Hochleistungsarchitektur
- Automatische Zertifikatserneuerung über ACME
- Unterstützung für Service Discovery
- Dynamischer Lastenausgleich
- Echtzeit-Überwachungs-Dashboard```bash
# Launch Web UI
python3 qu1cksc0pe.py --ui

Bildschirmfoto

Screenshot

Aktualisierungen

03/03/2026

  • Debian-Paket (build_deb.sh): Die .deb-Postinstallation bündelt jetzt den Download von JADX v1.5.3, die Ollama-Installation und die pip-Installation von pyOneNote, sodass ein frisches Kali/Parrot-System ohne manuelle Nachbearbeitung voll funktionsfähig ist. Abhängigkeiten: default-jre-headless, unzip, curl | wget; adb/strace/ltrace wurden zu Empfehlungen (Recommends) verschoben (nicht blockierend auf Systemen, die diese nicht haben).
  • Fehlerbehebung: Alle Aufrufe zum Starten von Subprozess-Modulen in qu1cksc0pe.py, apkAnalyzer.py, emulator.py, pcap_analyzer.py und email_analyzer.py verwenden jetzt sys.executable anstelle von shutil.which("python3"). Zuvor fielen Sub-Analyzer, die innerhalb einer virtuellen Umgebung gestartet wurden, auf das System-Python zurück und lösten für jede pip-installierte Abhängigkeit (puremagic, androguard, pyaxmlparser, …) einen ModuleNotFoundError aus.
  • Fehlerbehebung: apkAnalyzer.py — resolve_decompiler_path() und is_valid_jadx_launcher() fangen jetzt PermissionError ab, wenn das Verzeichnis /opt/Qu1cksc0pe/jadx/lib/ gescannt wird, und fallen auf eine os.access()-Prüfung zurück. Zuvor wurde das Tool bei Ausführung als normaler Benutzer und von root installiertem JADX mit einer unbehandelten Berechtigungsausnahme beendet.
  • Fehlerbehebung: archiveAnalyzer.py — RAR5-Archive (und RAR-Archive auf Systemen mit unrar-free) gaben eine leere Dateiliste zurück, da unrar-free RAR5 nicht unterstützt. Ein zweistufiger Fallback wurde hinzugefügt: (1) Versuche rarfile mit dem besten verfügbaren Extraktor; (2) Wenn infolist() leer ist, falle auf 7z l (nur Auflistung, kein Passwort erforderlich) zurück, das über den neuen _parse_7z_list()-Helfer in einen ListOnlyArchive-Wrapper geparst wird. Passwortgeschützte Archive werden jetzt ohne Hängen aufgelistet – read() gibt leere Bytes zurück, sodass der Inhaltsscan elegant übersprungen wird.
  • Debian-Postinstallation: Eine auffällige ASCII-Box-Zusammenfassung wurde am Ende von apt install hinzugefügt, die den Benutzer daran erinnert, ollama signin (KI-Funktionen) und qu1cksc0pe --key_init (Einrichtung des VirusTotal-API-Schlüssels) auszuführen.

02/03/2026

  • Entfernt: Das --console-Flag und Modules/console.py (interaktiver Shell-Modus). Alle Analysefunktionen bleiben über die Standard-CLI-Flags vollständig verfügbar.
  • Bereinigung von totem Code in der gesamten Codebasis: Entfernt die ungenutzte Variable libscan (qu1cksc0pe.py), die ungenutzte Variable setup_scr (windows_static_analyzer.py, apkAnalyzer.py) und 11 else: pass-Blöcke ohne Funktion (qu1cksc0pe.py, apkAnalyzer.py, domainCatcher.py, powershell_analyzer.py). Alle nackten except:-Klauseln in Import-Guards wurden zu except ImportError verschärft.
  • Fehlerbehebung: In Modules/android_dynamic_analyzer.py fehlte import configparser – unter Windows würde die ADB-Pfad-Suche (adb_conf = configparser.ConfigParser()) zur Laufzeit einen NameError auslösen. Import hinzugefügt.
  • Installationsskript gehärtet (Modules/installer.sh): set -euo pipefail hinzugefügt, Argumentanzahl und -gültigkeitsprüfungen, Integritätsprüfung des Quellverzeichnisses, Systembenutzerüberprüfung (lehnt root als Zielbenutzer ab), Abhängigkeitsprüfungen für python3/pip3, Überschreibungserkennung mit Bestätigungsaufforderung, trap ERR-Rollback bei Fehlern, korrigierter cp -r-Fehler, der das Verzeichnis in /opt/Qu1cksc0pe verschachtelte, wenn das Ziel bereits existierte, pip läuft jetzt als Zielbenutzer (sudo -u) statt als root, dos2unix durch command -v abgesichert, Deinstallationsprogramm erfordert Bestätigung und meldet, wenn nichts installiert ist.
  • Git-Verlauf umgeschrieben, um große Blobs zu entfernen, die aus dem Arbeitsverzeichnis gelöscht wurden, aber bei jedem Klon immer noch heruntergeladen wurden: .animations/ (GIF-Demo-Dateien, ~80 MB über alle historischen Versionen) und RansomWare.WannaCry (Testsample). Vollständige Klon-Größe von ~110 MB auf ~5 MB reduziert.
Tool herunterladen